kit*_*kid 52 oauth-2.0 google-oauth
当我尝试将oauth2用于googleapi时,我得到了以下结果.只有一件事:我找不到文档中使用的id_token .
{ "access_token" : "xxxx", "token_type" : "Bearer", "expires_in" : 3600, "id_token" : "veryverylongstring", "refresh_token" : "abcdefg"}
Run Code Online (Sandbox Code Playgroud)
Nou*_*had 10
该id_token在ID连接协议,其中,所述用户被认证以及授权使用。(身份验证和授权之间有一个重要区别。)您将获得id_token和access_token。
该id_token值包含用户的身份验证信息。ID 令牌类似于身份证的概念,采用标准 JWT 格式,由 OpenID 提供者 (OIDP) 签名。要获得一个,客户端需要将用户与身份验证请求一起发送到他们的 OIDP。
ID令牌的特点:
ID 令牌语句或声明被封装在一个简单的 JSON 对象中:
{
"sub" : "alice",
"iss" : "https://openid.c2id.com",
"aud" : "client-12345",
"nonce" : "n-0S6_WzA2Mj",
"auth_time" : 1311280969,
"acr" : "c2id.loa.hisec",
"iat" : 1311280970,
"exp" : 1311281970
}
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
33703 次 |
| 最近记录: |